研究人员在纸板上涂上锡纸和油漆,撞毁了百度机器人汽车
研究人员上周在第30届国际移动计算和网络会议上发表了他们的研究成果,他们解释说:基于真实反病毒试验台的广泛实验表明,所提出的攻击只需使用两个小的对抗性物体就可以持续地将目标车辆从受害者的反病毒感知系统中隐藏起来.
来自纽约州立大学布法罗分校、爱荷华州立大学、北卡罗来纳大学夏洛特分校和普渡大学等知名大学的研究团队通过欺骗中国网络巨头百度的多传感器融合系统,将一辆运行在开源阿波罗驾驶平台上的自动驾驶汽车(AV)变成了致命武器.
这个特殊的团队扩展了单一传感模式或相机-激光雷达操作,并欺骗了同时使用激光雷达、相机和雷达的系统.
新的攻击利用了毫米波反射-在此类系统中提供物体检测的信号-在光滑的金属表面上.
他们以一种被研究人员称为“低成本”和“容易制造”的方式做到这一点,因为它涉及到在纸板上战略性地布置金属箔和彩色补丁.
研究作者写道:“通过在雷达和具有特定方向的目标车辆之间放置平滑的金属表面,传输的毫米波信号可以从雷达接收器偏转,从而降低来自车辆的回波信号的能量.
”“当能量低于某一阈值时,目标飞行器将被雷达探测到.
”同时,色块错误地描述了输入图像的像素值,影响了阿波罗的相机感知.
反射使它对激光雷达的解读变得混乱.
因此,所有三种传感模式都受到了损害.
研究人员表示,攻击可以使用无人机进行,无人机通过投射或携带敌方对象,向受害者AV“隐藏”第二辆车.
在没有无人机的情况下,魔术拼贴画可以安装在前面的车辆上,伪装成广告.
研究人员指出,“由于无人机在攻击期间只盘旋几秒钟,攻击后可以立即飞离受害者的反病毒,所以攻击可以高度隐身和灵活地进行.
”虽然攻击中使用了百度阿波罗平台,但从理论上讲,攻击策略可以应用于其他多传感器融合系统.
百度已经将其机器人出租车业务扩展到了中国.
自2021年11月以来,这家科技巨头的阿波罗Go出租车一直在收取自动驾驶费用,目前在中国十多个城市运营机器人出租车.